Depende del software que se vaya a ejecutar en esta caja, si va a estar expuesta a otras partes de su red, o expuesta a Internet, etc.
CentOS 4 dejó de funcionar en febrero . No habrá más actualizaciones de seguridad para él, pero habrá muchas vulnerabilidades de seguridad. No lo utilice a menos que esté dispuesto a realizar el trabajo necesario para mantener el sistema actualizado. Hablando en general, la seguridad de un sistema moderno como CentOS 5 o CentOS 6 será mejor que la de CentOS 4.
Si mantiene este sistema sin parches en su red, existe el riesgo de que un cracker pueda comprometer ese sistema dentro de su red y utilizarlo como trampolín para conectar otros sistemas en su red.
El CentOS 4 EOL se anunció hace mucho tiempo para que los proveedores tuvieran tiempo de actualizar su software. Su proveedor no lo hizo, lo que pone en duda su competencia. Tuvieron tiempo de sobra para migrar de CentOS 4 a CentOS 5, y CentOS 5 recibir actualizaciones de seguridad hasta 2017 . Su proveedor podría haber salido de esta situación complicada hace años.
CentOS 4 tiene más de 7 años. CentOS 6 fue lanzado hace más de Hace 6 meses .
Si no puede pasar de CentOS 4, téngalo en cuenta:
- CentOS 4.4 es muy antiguo y contiene varias vulnerabilidades de seguridad. Al menos parchéalo para que sea CentOS 4.9 . Revisar los diferentes bases de datos de vulnerabilidades de seguridad para su software, parchear si es necesario, o mitigar el riesgo.
- Estar dispuesto a mantener el sistema por su cuenta.
-
RHEL ofrece una opción de pago para ayudar a mantener el software actualizado. Esto es lo que dice el anuncio de CentOS 4 EOL:
Para los usuarios que no puedan migrar de la base de código EL 4 antes de su antes de la fecha de finalización de su vida útil, el proveedor de la versión anterior tiene la intención de ofrecer un programa de extensión opcional limitado, programa de extensión opcional. El Proyecto CentOS recomienda que que se ponga en contacto con su equipo de ventas para obtener un presupuesto para su servicio ampliado si no puede pasar a una base de código más reciente antes del 29 de febrero de 2012.